hilfe bei script virus beseitigung??

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
longjohnsilva
Mitglied
Beiträge: 64
Registriert: 15.05.2004 19:31

hilfe bei script virus beseitigung??

Beitrag von longjohnsilva »

Hallo

seit heute wurde wohl das forum manipuliert.

Firewall meldet sich und sagt das ein java applet von www.game-demo.biz geladen wird.
ich blocke es natürlich und sofort meldet sich antivir :
C:\DOKUMENTE UND EINSTELLUNGEN\DANIEL\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\GHI1TUDE\GAME-DEMO[1].HTML

Enthält Signatur des HTML-Scriptvirus HTML/Webdro.A
Die Meldung tritt nur beim index auf, aber in der index.php habe ich nichts auffälliges entdeckt.

Wisst ihr zufällig in welcher file sich das versteckt hat?
longjohnsilva
Mitglied
Beiträge: 64
Registriert: 15.05.2004 19:31

Beitrag von longjohnsilva »

ok habs gefunden hat irgendwer direkt in die Forumsbeschreibung über das Admintool hinzugefügt.

Wie kommt der da nur rein...
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Welche Version von phpBB benutzt du?
Crackerjack
Mitglied
Beiträge: 9
Registriert: 21.10.2004 12:52

Beitrag von Crackerjack »

Habe heute gleichen iframe in einer Kategorie erwischt - würde mich auch mal interessieren wer hier herumhackt - hat man da eine Chance was zu unternehmen?
longjohnsilva
Mitglied
Beiträge: 64
Registriert: 15.05.2004 19:31

Beitrag von longjohnsilva »

tja und heute gleich wieder, dem typen ist wohl langweilig... kann der net irgendwelche naziforen hacken, dann würd er wenigstens was sinnvolles machen. hat wohl kompletten zugriff auf adminrechte, denn er hat auch themen gelöscht.

@mihil phpbb 2.0.8 weist du zufällig in welcher file diese Sichehreitslücke ist,habe leider keine Zeit komplett zu updaten.
Benutzeravatar
punkface
Mitglied
Beiträge: 3579
Registriert: 12.08.2004 23:37

Beitrag von punkface »

longjohnsilva hat geschrieben:ok habs gefunden hat irgendwer direkt in die Forumsbeschreibung über das Admintool hinzugefügt.

Wie kommt der da nur rein...
longjohnsilva hat geschrieben:phpbb 2.0.8
[ externes Bild ]

Nun ja...
phpBB 2.0.9 erschienen
phpBB 2.0.10 erschienen
phpBB 2.0.11 erschienen
phpBB 2.0.12 erschienen
phpBB 2.0.13 erschienen hat geschrieben:Soeben wurde ein kritisches Update veröffentlicht. Jeder Forumbetreiber sollte sofort updaten.

Zum einen wurde eine Lücke in der session.php geschlossen, die es jedem Benutzer ermöglicht, Administrator zu werden
...
phpBB 2.0.14 erschienen
phpBB 2.0.15 erschienen
phpBB 2.0.16 erschienen
phpBB 2.0.17 erschienen

Viel Spaß beim updaten ;)

edit:
Ok, du hast dein Beitrag noch mal editiert bevor ich meinen gepostet habe:
longjohnsilva hat geschrieben: @mihil phpbb 2.0.8 weist du zufällig in welcher file diese Sichehreitslücke ist,habe leider keine Zeit komplett zu updaten.
Tcha ähm.. Soviel Zeit das Forum komplett upzudaten wirst du wohl aufbringen müssen. Wenn du bisher keine MODs eingebaut hast, geht das eigentlich ziemlich schnell -> http://www.phpbb.de/doku/phpbb-update.p ... mods=false
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

2.0.8 - Das sagt schon alles. :o
Du kannst auch manuell updaten, falls du MODs installiert hast.
Die Version hättest du gleich in den ersten Post schreiben sollen, dann wäre jedem klar gewesen, woran es liegt.
longjohnsilva
Mitglied
Beiträge: 64
Registriert: 15.05.2004 19:31

Beitrag von longjohnsilva »

viel arbeit da viel mods ;-)

woran es liegt ist ja wohl klar: einem Kind das keine Freunde hat, oder so ?! :wink: und zu viel zeit auch ,denn er hats schon wieder getan....
snowflow
Mitglied
Beiträge: 83
Registriert: 24.02.2004 17:00
Wohnort: Rödermark

Beitrag von snowflow »

habe das selbe problem wie am anfang beschrieben von longjohnsilva habe das komplette forum vom server gelsöcht. habe das neue 2.0.17 hochgespielt und habe den fehler immer noch. woran liegt das bzw. wie kann ich dies eliminieren?

ich danke euch
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

Möglicherweise wurde ein neuer Nutzer mit Admin-Rechten angelegt oder das Datenbankkennwort ausgespäht.
Auch der Server selbst könnte durch einen Wurm befallen sein.

http://www.phpbb.de/doku/kb/artikel.php?artikel=134
Bitte keine Supportanfragen via PM
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“